Loading....
Loading....

    Posted by 2fingers in English News

    Posted on December 21st, 2008

    Dupa cum am promis acum ceva timp am mai facut un mic test asupra filtrelor ce ar trebui sa previna injectarea scripturilor in site-ul http://eok.ro. Din pacate am fost dezamagit atunci cand am injectat fara probleme acest mic cod:
    <object data="javascript:alert(1)" type="text/html" height="100%" width="100%"></object>
    in rubrica de comentarii a unui user si desigur in spatiul dedicat embed-ului video. Deci xss permanent.

    Nu vreau sa aveti impresia ca este ceva personal dar aveti datoria de a va proteja userii (care nu sunt chiar putini) de orice atac care ii poate afecta in mod direct. Chiar nu am stat sa testez fiecare loc unde se poate injecta un script asa ca va las pe voi sa le luati la mana.

    P.S. – captcha de la inregistrare da rateuri grave. Am stat 5 minute sa imi accepte codul (chior nu sunt), plus ca mi s-a facut refresh la pagina de inregistrare cand imi era lumea mai draga. Cred ca putina “reglare” a scripturilor nu strica.

    P.S. 2 – pup pe Cristina “Pyuric” ca este o dulceata de fata :)

    Related Posts

    2 Responses to “Dragii nostrii Florin si Emi”

    1. temporary Says:

      nu ai gusturi rele cu domnisoara :P

    2. Florin Grozea Says:

      Mi-am notat şi am trimis echipei noastre să “repare”.

      Mulţumim mult de ajutor!

    Leave a Reply